6

我想通过套接字将证书从“证书颁发机构”发送到节点。我有一个使用此示例创建的证书 https://skippylovesmalorie.wordpress.com/2010/02/12/how-to-generate-a-self-signed-certificate-using-pyopenssl/ 我如何将其转换为 . pem 文件,因此我可以通过套接字将其作为字符串发送,然后在另一端将其转换回 .pem 并使用 get_certificate 从中提取此证书。 Python:使用 pyOpenSSL.crypto 读取 pkcs12 证书 这可能是一种很老套的方法,但我想为自己简化一下。(或不)

我正在重新提出这个人的问题没有回答 如何将 PyOpenSSL 对象转换为 PEM 编码的字符串?

4

1 回答 1

9

这是用于生成证书签名请求,但概念应该相同

from OpenSSL import crypto

req = crypto.X509Req()
pkey = crypto.PKey()
pkey.generate_key(crypto.TYPE_RSA, 2048)
req.set_pubkey(pkey)
req.sign(pkey, 'sha1')
certreq = crypto.dump_certificate_request(crypto.FILETYPE_PEM, req)
certreq = certreq.replace('-----BEGIN CERTIFICATE REQUEST-----\n', '').replace('-----END CERTIFICATE REQUEST-----\n', '')
private_key = crypto.dump_privatekey(crypto.FILETYPE_PEM, pkey)

对于您可以使用的证书:

crypto.dump_certificate(type, cert)
于 2012-03-21T00:43:28.927 回答